賬戶管理及保護(hù)方法和賬戶管理中介的制作方法
【專(zhuān)利摘要】本發(fā)明公開(kāi)賬戶管理及保護(hù)方法和賬戶管理中介,該方法包括:賬戶管理中介通過(guò)超文本傳輸協(xié)議接收互聯(lián)網(wǎng)用戶發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求;賬戶管理中介通過(guò)超文本傳輸協(xié)議向網(wǎng)站發(fā)送第二賬號(hào)管理和保護(hù)請(qǐng)求;賬戶管理中介通過(guò)超文本傳輸協(xié)議接收網(wǎng)站發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng);賬戶管理中介通過(guò)超文本傳輸協(xié)議向互聯(lián)網(wǎng)用戶發(fā)送第一賬號(hào)管理和保護(hù)響應(yīng)。本發(fā)明解決了網(wǎng)站賬戶和密碼丟失可能導(dǎo)致互聯(lián)網(wǎng)用戶遭受巨大損失的問(wèn)題,同時(shí)簡(jiǎn)化了互聯(lián)網(wǎng)用戶的賬戶管理。
【專(zhuān)利說(shuō)明】賬戶管理及保護(hù)方法和賬戶管理中介
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及互聯(lián)網(wǎng)領(lǐng)域,具體涉及賬戶管理及保護(hù)方法和賬戶管理中介。
【背景技術(shù)】
[0002]為了訪問(wèn)和使用不同的互聯(lián)網(wǎng)業(yè)務(wù)和應(yīng)用,一個(gè)互聯(lián)網(wǎng)用戶可能擁有多個(gè)網(wǎng)站賬戶和密碼。例如,一個(gè)互聯(lián)網(wǎng)用戶可能擁有新浪微博的賬戶和密碼、騰訊QQ的賬戶和密碼、百度郵箱的賬戶和密碼、淘寶網(wǎng)的賬戶和密碼、天涯論壇的賬戶和密碼。
[0003]病毒、木馬等惡意程序可能偷竊互聯(lián)網(wǎng)用戶的網(wǎng)站賬戶和密碼。另外,手機(jī)丟失也可能導(dǎo)致存儲(chǔ)在手機(jī)上的網(wǎng)站賬戶和密碼被竊取?;ヂ?lián)網(wǎng)用戶的網(wǎng)站賬戶和密碼對(duì)于互聯(lián)網(wǎng)用戶非常重要,一旦網(wǎng)站賬戶和密碼被竊取,互聯(lián)網(wǎng)用戶可能遭受巨大的損失。
【發(fā)明內(nèi)容】
[0004]本發(fā)明要解決的技術(shù)問(wèn)題是網(wǎng)站賬戶和密碼丟失可能導(dǎo)致互聯(lián)網(wǎng)用戶遭受巨大的損失。
[0005]為解決上述技術(shù)問(wèn)題,本發(fā)明提供了一種賬號(hào)管理方法,包括:
[0006]賬戶管理中介通過(guò)超文本傳輸協(xié)議(Hypertext Transfer Protocol,簡(jiǎn)稱(chēng)HTTP)接收互聯(lián)網(wǎng)用戶發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求;
[0007]所述賬戶管理中介通過(guò)超文本傳輸協(xié)議向網(wǎng)站發(fā)送第二賬號(hào)管理和保護(hù)請(qǐng)求;
[0008]所述賬戶管理中介通過(guò)超文本傳輸協(xié)議接收所述網(wǎng)站發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng);
[0009]所述賬戶管理中介通過(guò)超文本傳輸協(xié)議向所述互聯(lián)網(wǎng)用戶發(fā)送第一賬號(hào)管理和保護(hù)響應(yīng);
[0010]所述第一賬號(hào)管理和保護(hù)請(qǐng)求和或所述第二賬號(hào)管理和保護(hù)請(qǐng)求包括以下至少一種類(lèi)型:賬戶凍結(jié)、賬戶重置、賬戶活動(dòng)記錄獲取、賬戶激活、賬戶狀態(tài)獲取、賬戶狀態(tài)通知、數(shù)據(jù)備份。
[0011]進(jìn)一步,所述賬戶狀態(tài)獲取類(lèi)型請(qǐng)求用于獲取所述互聯(lián)網(wǎng)用戶的賬戶狀態(tài),所述賬戶狀態(tài)包括以下至少一種:凍結(jié)、活躍。
[0012]優(yōu)選地,所述賬戶狀態(tài)通知類(lèi)型請(qǐng)求用于通知所述互聯(lián)網(wǎng)用戶的賬戶狀態(tài),通知賬戶狀態(tài)方式包括以下至少一種:手機(jī)短信、電子郵件、即時(shí)通信消息、網(wǎng)站通知消息。
[0013]優(yōu)選地,所述安全事件日志獲取類(lèi)型請(qǐng)求用于獲取所述互聯(lián)網(wǎng)用戶的安全事件日志,所述安全事件日志記錄與所述互聯(lián)網(wǎng)用戶安全相關(guān)的網(wǎng)絡(luò)訪問(wèn)活動(dòng)。
[0014]優(yōu)選地,所述數(shù)據(jù)備份類(lèi)型請(qǐng)求用于備份所述互聯(lián)網(wǎng)用戶的網(wǎng)站關(guān)鍵數(shù)據(jù),所述網(wǎng)站關(guān)鍵數(shù)據(jù)由所述網(wǎng)站指定和或由所述互聯(lián)網(wǎng)用戶選定。
[0015]所述賬戶管理中介通過(guò)超文本傳輸協(xié)議接收所述網(wǎng)站發(fā)送的賬戶異常活動(dòng)記錄,所述賬戶異?;顒?dòng)記錄描述所述網(wǎng)站發(fā)現(xiàn)的與所述互聯(lián)網(wǎng)用戶的網(wǎng)站賬戶相關(guān)的可疑活動(dòng);[0016]所述賬戶管理中介向所述互聯(lián)網(wǎng)用戶發(fā)送所述賬戶異?;顒?dòng)記錄和或異?;顒?dòng)記錄通知,所述賬戶異?;顒?dòng)記錄和或所述異常活動(dòng)記錄通知的發(fā)送方式包括以下至少一種:手機(jī)短信、電子郵件、即時(shí)通信消息、電話。
[0017]為解決上述技術(shù)問(wèn)題,本發(fā)明還提供一種賬號(hào)保護(hù)方法,包括:
[0018]所述網(wǎng)站通過(guò)超文本傳輸協(xié)議接收所述賬戶管理中介發(fā)送的所述第二賬號(hào)管理和保護(hù)請(qǐng)求;
[0019]所述網(wǎng)站根據(jù)接收的所述第二賬號(hào)管理和保護(hù)請(qǐng)求,對(duì)所述互聯(lián)網(wǎng)用戶的網(wǎng)站賬戶執(zhí)行操作,操作包括以下至少一種類(lèi)型:凍結(jié)賬戶、重置賬戶、獲取賬戶安全事件日志、激活賬戶、獲取賬戶狀態(tài)、通知賬戶狀態(tài)、備份數(shù)據(jù);
[0020]所述網(wǎng)站通過(guò)超文本傳輸協(xié)議向所述賬戶管理中介發(fā)送所述第二賬號(hào)管理和保護(hù)響應(yīng)。
[0021]優(yōu)選地,所述網(wǎng)站通過(guò)超文本傳輸協(xié)議向所述賬戶管理中介發(fā)送所述賬戶異常活動(dòng)記錄,所述賬戶異?;顒?dòng)記錄描述所述網(wǎng)站發(fā)現(xiàn)的與所述互聯(lián)網(wǎng)用戶的網(wǎng)站賬戶相關(guān)的可疑活動(dòng)。
[0022]為解決上述技術(shù)問(wèn)題,本發(fā)明還提供一種賬戶管理中介,包括:
[0023]用戶交互模塊,用于通過(guò)超文本傳輸協(xié)議接收所述互聯(lián)網(wǎng)用戶發(fā)送的所述第一賬號(hào)管理和保護(hù)請(qǐng)求,通過(guò)超文本傳輸協(xié)議向所述互聯(lián)網(wǎng)用戶發(fā)送所述第一賬號(hào)管理和保護(hù)響應(yīng);
[0024]網(wǎng)站交互模塊,用于通過(guò)超文本傳輸協(xié)議向所述網(wǎng)站發(fā)送所述第二賬號(hào)管理和保護(hù)請(qǐng)求,通過(guò)超文本傳輸協(xié)議接收所述網(wǎng)站發(fā)送的所述第二賬號(hào)管理和保護(hù)響應(yīng)。
[0025]優(yōu)選地,所述網(wǎng)站交互模塊,還用于通過(guò)超文本傳輸協(xié)議接收所述網(wǎng)站發(fā)送的所述賬戶異?;顒?dòng)記錄;
[0026]所述賬戶管理中介還包括消息通知模塊,用于向所述互聯(lián)網(wǎng)用戶發(fā)送所述賬戶異?;顒?dòng)記錄和或所述異常活動(dòng)記錄通知。
[0027]本發(fā)明至少具有如下有益效果:
[0028](I)減少互聯(lián)網(wǎng)用戶由于賬戶和密碼被竊取而遭受的損失?;ヂ?lián)網(wǎng)用戶可能擁有多個(gè)網(wǎng)站賬戶。一旦發(fā)現(xiàn)賬戶失竊或者手機(jī)丟失,互聯(lián)網(wǎng)用戶即可通過(guò)賬戶管理中介及時(shí)凍結(jié)所有網(wǎng)站賬戶,減少損失。同時(shí),互聯(lián)網(wǎng)用戶可以通過(guò)檢查賬戶安全事件日志發(fā)現(xiàn)賬戶是否已被盜用。
[0029](2)簡(jiǎn)化了互聯(lián)網(wǎng)用戶的賬戶管理?;ヂ?lián)網(wǎng)用戶不必與每個(gè)網(wǎng)站單獨(dú)交互,僅需要與賬戶管理中介交互即可實(shí)現(xiàn)對(duì)多個(gè)網(wǎng)站賬戶的管理。
【專(zhuān)利附圖】
【附圖說(shuō)明】
[0030]此處所說(shuō)明的附圖用來(lái)提供對(duì)本發(fā)明的進(jìn)一步理解,構(gòu)成本申請(qǐng)的一部分,本發(fā)明的示意性實(shí)施例及其說(shuō)明用于解釋本發(fā)明,并不構(gòu)成對(duì)本發(fā)明的不當(dāng)限定。在附圖中:
[0031]圖1為賬戶管理與保護(hù)系統(tǒng)示意圖
[0032]圖2為凍結(jié)賬戶的流程示意圖
[0033]圖3為通知賬戶狀態(tài)的流程示意圖
[0034]圖4為獲取賬戶安全事件日志的流程示意圖[0035]圖5為備份數(shù)據(jù)的流程示意圖
[0036]圖6為獲取賬戶狀態(tài)的流程示意圖
[0037]圖7為重置賬戶的流程示意圖
[0038]圖8為激活賬戶的流程示意圖
[0039]圖9為通知賬戶異?;顒?dòng)記錄的流程示意圖
[0040]圖10為賬戶管理中介的架構(gòu)示意圖
[0041]圖11為功能增強(qiáng)的賬戶管理中介的架構(gòu)示意圖
【具體實(shí)施方式】
[0042]下面結(jié)合附圖和具體實(shí)施例對(duì)本發(fā)明的技術(shù)方案進(jìn)一步詳細(xì)闡述。
[0043]圖1顯示賬戶管理與保護(hù)系統(tǒng)示意圖,包括互聯(lián)網(wǎng)用戶101,賬戶管理中介102,以及網(wǎng)站103,其中賬戶管理中介102管理互聯(lián)網(wǎng)用戶101的多個(gè)網(wǎng)站賬號(hào)。賬戶管理中介102對(duì)互聯(lián)網(wǎng)用戶101的賬戶管理主要體現(xiàn)在接收和處理互聯(lián)網(wǎng)用戶101的各種第一賬號(hào)管理和保護(hù)請(qǐng)求,向網(wǎng)站103發(fā)送各種第二賬號(hào)管理和保護(hù)請(qǐng)求,接收和處理網(wǎng)站103發(fā)送的各種第二賬號(hào)管理和保護(hù)響應(yīng),向互聯(lián)網(wǎng)用戶101發(fā)送各種第一賬號(hào)管理和保護(hù)響應(yīng)。
[0044]互聯(lián)網(wǎng)用戶101需要授權(quán)賬戶管理中介102管理其互聯(lián)網(wǎng)賬號(hào)。網(wǎng)站103僅處理互聯(lián)網(wǎng)用戶101授權(quán)賬戶管理中介102可以執(zhí)行的賬號(hào)管理和保護(hù)請(qǐng)求。存在多種授權(quán)方式。一種最簡(jiǎn)單的方式是互聯(lián)網(wǎng)用戶101將自己的網(wǎng)站賬戶和網(wǎng)站密碼與賬戶管理中介102共享。另一種方式是互聯(lián)網(wǎng)用戶101直接在網(wǎng)站103的網(wǎng)頁(yè)上進(jìn)行權(quán)限配置,授權(quán)賬戶管理中介102。互聯(lián)網(wǎng)用戶101也可以采用開(kāi)放標(biāo)準(zhǔn)授權(quán)(Open Standard forAuthorization,簡(jiǎn)稱(chēng)Oauth)的方式進(jìn)行授權(quán)。顯然,本領(lǐng)域的技術(shù)人員應(yīng)該明白,上述的授權(quán)方式僅用于說(shuō)明存在多種授權(quán)方式,本發(fā)明并不局限于某種具體的授權(quán)方式。
[0045]實(shí)施例1
[0046]當(dāng)互聯(lián)網(wǎng)用戶發(fā)現(xiàn)使用的電腦或者由于手機(jī)感染病毒或者被木馬等惡意程序攻擊而導(dǎo)致網(wǎng)站賬號(hào)和密碼失竊,以及手機(jī)丟失等情況時(shí),互聯(lián)網(wǎng)用戶可以采取幾個(gè)步驟降低賬戶失竊的損失。
[0047]首先,互聯(lián)網(wǎng)用戶需要凍結(jié)所有的網(wǎng)站賬戶,阻止惡意的攻擊者利用竊取的賬戶和密碼登錄網(wǎng)站。然后,互聯(lián)網(wǎng)用戶獲取最近一段時(shí)間的賬戶安全事件日志,賬戶安全事件日志記錄與互聯(lián)網(wǎng)用戶安全相關(guān)的所有的網(wǎng)絡(luò)訪問(wèn)活動(dòng),如登錄網(wǎng)站、退出網(wǎng)站、利用賬戶進(jìn)行電子支付等。賬戶安全事件日志的范圍由網(wǎng)站指定或者由互聯(lián)網(wǎng)用戶選定。通過(guò)檢查賬戶安全事件日志,互聯(lián)網(wǎng)用戶可以確定是否有惡意攻擊者已經(jīng)利用竊取的賬戶和密碼登錄過(guò)網(wǎng)站,或者執(zhí)行過(guò)電子支付等可能造成重大損失的操作。此后,為了避免攻擊者利用竊取的賬戶和密碼偽裝成互聯(lián)網(wǎng)用戶欺騙互聯(lián)網(wǎng)用戶的親朋好友,互聯(lián)網(wǎng)用戶需要通過(guò)執(zhí)行賬戶狀態(tài)通知操作,通知相關(guān)好友其網(wǎng)站賬號(hào)已經(jīng)凍結(jié),當(dāng)心攻擊者利用竊取的網(wǎng)站賬號(hào)進(jìn)行的欺騙。此外,互聯(lián)網(wǎng)用戶還可以執(zhí)行數(shù)據(jù)備份,將網(wǎng)站上互聯(lián)網(wǎng)用戶的關(guān)鍵數(shù)據(jù)備份。然后,互聯(lián)網(wǎng)用戶重置賬戶,作廢失竊的密碼,生成新賬戶密碼。賬戶重置后,失竊的密碼失去作用,攻擊者無(wú)法利用竊取的賬戶和密碼登錄網(wǎng)站。接著,互聯(lián)網(wǎng)用戶激活賬戶,賬戶狀態(tài)從凍結(jié)變?yōu)榛钴S。同時(shí),互聯(lián)網(wǎng)用戶需要通過(guò)執(zhí)行賬戶狀態(tài)通知操作,通知相關(guān)好友其網(wǎng)站賬號(hào)已經(jīng)重新激活。[0048]圖2顯示凍結(jié)賬戶的流程示意圖。由于互聯(lián)網(wǎng)用戶可能擁有多個(gè)網(wǎng)站賬戶和密碼,網(wǎng)站103對(duì)應(yīng)一個(gè)或多個(gè)網(wǎng)站。在1001步驟,賬戶管理中介102接收互聯(lián)網(wǎng)用戶101通過(guò)HTTP協(xié)議發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶凍結(jié)。請(qǐng)求中攜帶的參數(shù)包括一個(gè)或多個(gè)賬戶標(biāo)識(shí)符,賬戶標(biāo)識(shí)符用于確定凍結(jié)的賬戶。在1002步驟,賬戶管理中介102根據(jù)接收的第一賬號(hào)管理和保護(hù)請(qǐng)求為每一個(gè)需要凍結(jié)的賬戶生成一個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶凍結(jié)。請(qǐng)求中攜帶的參數(shù)包括一個(gè)賬戶標(biāo)識(shí)符,用于確定需要凍結(jié)的賬戶。然后,在1003步驟,賬戶管理中介102確定每個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求的關(guān)聯(lián)網(wǎng)站103,并向關(guān)聯(lián)網(wǎng)站103發(fā)送請(qǐng)求。在1004步驟,接收到賬戶凍結(jié)請(qǐng)求的網(wǎng)站103凍結(jié)互聯(lián)網(wǎng)用戶101的網(wǎng)站賬戶。此后一直到賬戶被重新激活前,所有以互聯(lián)網(wǎng)用戶101的賬戶登錄網(wǎng)站103的請(qǐng)求都被拒絕。在1005步驟,賬戶管理中介102接收網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng),用以通知互聯(lián)網(wǎng)用戶101的網(wǎng)站賬號(hào)已經(jīng)凍結(jié)。在接收到所有的網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)后,在1006步驟,賬戶管理中介102向互聯(lián)網(wǎng)用戶101發(fā)送第一賬號(hào)管理和保護(hù)響應(yīng),用以通知網(wǎng)站賬號(hào)已經(jīng)凍結(jié)。
[0049]賬戶凍結(jié)類(lèi)型的第一賬號(hào)管理和保護(hù)請(qǐng)求與第一賬號(hào)管理和保護(hù)請(qǐng)求中還可以包括賬戶疑竊時(shí)間,用來(lái)說(shuō)明從何時(shí)起賬戶可能已被竊取、盜用。
[0050]圖3顯示通知賬戶狀態(tài)的流程示意圖。網(wǎng)站103對(duì)應(yīng)一個(gè)或多個(gè)網(wǎng)站。在2001步驟,賬戶管理中介102接收互聯(lián)網(wǎng)用戶101通過(guò)HTTP協(xié)議發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶狀態(tài)通知。請(qǐng)求中攜帶的參數(shù)包括一個(gè)或多個(gè)賬戶標(biāo)識(shí)符和消息內(nèi)容以及通知方式。其中,賬戶標(biāo)識(shí)符用于確定需要通知其狀態(tài)的賬戶,消息內(nèi)容為賬戶狀態(tài)通知中的內(nèi)容,如“請(qǐng)大家注意本人張老三的網(wǎng)站賬戶于2012年12月9日發(fā)現(xiàn)被竊取。估計(jì)此賬戶在2012年12月7日前已被壞人竊取、盜用。目前,此賬戶關(guān)閉。最近一段時(shí)間所有以此賬號(hào)名義發(fā)送的消息都是假的,謹(jǐn)防受騙?!蓖ㄖ绞娇梢圆捎檬謾C(jī)短信、電子郵件、即時(shí)通信(如騰訊QQ、微軟MSN等)消息、網(wǎng)站通知消息等方式。網(wǎng)站通知消息方式指當(dāng)有用戶訪問(wèn)互聯(lián)網(wǎng)用戶101的相關(guān)信息(如主頁(yè))時(shí),網(wǎng)頁(yè)上顯示賬戶狀態(tài)通知請(qǐng)求中的消息內(nèi)容。在2002步驟,賬戶管理中介102根據(jù)接收的第一賬號(hào)管理和保護(hù)請(qǐng)求為每一個(gè)進(jìn)行賬戶狀態(tài)通知的賬戶生成一個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶狀態(tài)通知。請(qǐng)求中攜帶的參數(shù)包括一個(gè)賬戶標(biāo)識(shí)符、消息內(nèi)容和通知方式,其中賬戶標(biāo)識(shí)符用于確定需要進(jìn)行賬戶狀態(tài)通知的賬戶。然后,在2003步驟,賬戶管理中介102確定每個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求的關(guān)聯(lián)網(wǎng)站103,并向關(guān)聯(lián)網(wǎng)站103發(fā)送請(qǐng)求。在2004步驟,接收到賬戶狀態(tài)通知請(qǐng)求的網(wǎng)站103按照接收到的消息內(nèi)容和通知方式,執(zhí)行通知賬戶狀態(tài)操作。在2005步驟,賬戶管理中介102接收網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng),用以確定通知賬戶狀態(tài)操作已經(jīng)完成。當(dāng)接收到所有的網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)后,在2006步驟,賬戶管理中介102向互聯(lián)網(wǎng)用戶101發(fā)送第一賬號(hào)管理和保護(hù)響應(yīng),用以確定通知賬戶狀態(tài)操作已經(jīng)完成。
[0051]圖4顯示獲取安全事件日志的流程示意圖。網(wǎng)站103對(duì)應(yīng)一個(gè)或多個(gè)網(wǎng)站。在3001步驟,賬戶管理中介102接收互聯(lián)網(wǎng)用戶101通過(guò)HTTP協(xié)議發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為安全事件日志獲取。請(qǐng)求中攜帶的參數(shù)包括一個(gè)或多個(gè)賬戶標(biāo)識(shí)符和時(shí)間區(qū)間。其中,賬戶標(biāo)識(shí)符用于確定需要獲取其安全事件日志的賬戶,時(shí)間區(qū)間用于規(guī)定需要獲取的安全事件日志的時(shí)間區(qū)間。在3002步驟,賬戶管理中介102根據(jù)接收的第一賬號(hào)管理和保護(hù)請(qǐng)求為每一個(gè)需要獲取其安全事件日志的賬戶生成一個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為安全事件日志獲取。請(qǐng)求中攜帶的參數(shù)包括一個(gè)賬戶標(biāo)識(shí)符和時(shí)間區(qū)間。然后,在3003步驟,賬戶管理中介102確定每個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求的關(guān)聯(lián)網(wǎng)站103,并向關(guān)聯(lián)網(wǎng)站103發(fā)送請(qǐng)求。在3004步驟,接收到安全事件日志獲取請(qǐng)求的網(wǎng)站103根據(jù)請(qǐng)求中的時(shí)間區(qū)間確定安全事件日志,并生成包含安全事件日志的第二賬號(hào)管理和保護(hù)響應(yīng)。在3005步驟,賬戶管理中介102接收網(wǎng)站103發(fā)送的包含安全事件日志的第二賬號(hào)管理和保護(hù)響應(yīng)。當(dāng)接收到所有的網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)后,賬戶管理中介102生成第二賬號(hào)管理和保護(hù)響應(yīng),將接收的多個(gè)網(wǎng)站的安全事件日志整合、集成在第二賬號(hào)管理和保護(hù)響應(yīng)中。在3006步驟,賬戶管理中介102向互聯(lián)網(wǎng)用戶101發(fā)送第二賬號(hào)管理和保護(hù)響應(yīng),返回互聯(lián)網(wǎng)用戶101的網(wǎng)站安全事件日志。
[0052]圖5顯示備份數(shù)據(jù)的流程示意圖。網(wǎng)站103對(duì)應(yīng)一個(gè)或多個(gè)網(wǎng)站。在4001步驟,賬戶管理中介102接收互聯(lián)網(wǎng)用戶101通過(guò)HTTP協(xié)議發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為數(shù)據(jù)備份。請(qǐng)求中攜帶的參數(shù)包括一個(gè)或多個(gè)賬戶標(biāo)識(shí)符、一個(gè)或多個(gè)數(shù)據(jù)對(duì)象標(biāo)識(shí)符以及備份目的地。其中,賬戶標(biāo)識(shí)符用于確定需要對(duì)其備份數(shù)據(jù)的賬戶,數(shù)據(jù)對(duì)象標(biāo)識(shí)符用于確定需要備份的數(shù)據(jù)對(duì)象,備份目的地用于規(guī)定將數(shù)據(jù)備份到何處。在4002步驟,賬戶管理中介102根據(jù)接收的第一賬號(hào)管理和保護(hù)請(qǐng)求為每一個(gè)需要對(duì)其備份數(shù)據(jù)的賬戶生成一個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為數(shù)據(jù)備份。請(qǐng)求中攜帶的參數(shù)包括一個(gè)賬戶標(biāo)識(shí)符、一個(gè)或多個(gè)數(shù)據(jù)對(duì)象標(biāo)識(shí)符以及備份目的地。然后,在4003步驟,賬戶管理中介102確定每個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求的關(guān)聯(lián)網(wǎng)站103,并向關(guān)聯(lián)網(wǎng)站103發(fā)送請(qǐng)求。在4004步驟,網(wǎng)站103將請(qǐng)求中的數(shù)據(jù)對(duì)象備份到備份目的地。然后,網(wǎng)站103生成第二賬號(hào)管理和保護(hù)響應(yīng)。在4005步驟,賬戶管理中介102接收網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng),用以確定數(shù)據(jù)備份操作已經(jīng)完成。當(dāng)接收到所有的網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)后,賬戶管理中介102生成第二賬號(hào)管理和保護(hù)響應(yīng)。在4006步驟,賬戶管理中介102向互聯(lián)網(wǎng)用戶101發(fā)送第二賬號(hào)管理和保護(hù)響應(yīng),用以確定數(shù)據(jù)備份操作已經(jīng)完成。
[0053]圖6顯示獲取賬戶狀態(tài)的流程示意圖。網(wǎng)站103對(duì)應(yīng)一個(gè)或多個(gè)網(wǎng)站。在5001步驟,賬戶管理中介102接收互聯(lián)網(wǎng)用戶101通過(guò)HTTP協(xié)議發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶狀態(tài)獲取。請(qǐng)求中攜帶的參數(shù)包括一個(gè)或多個(gè)賬戶標(biāo)識(shí)符。其中,賬戶標(biāo)識(shí)符用于確定需要獲取其賬戶狀態(tài)的賬戶。在5002步驟,賬戶管理中介102根據(jù)接收的第一賬號(hào)管理和保護(hù)請(qǐng)求為每一個(gè)需要獲取其賬戶狀態(tài)的賬戶生成一個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶狀態(tài)獲取。請(qǐng)求中攜帶的參數(shù)包括一個(gè)賬戶標(biāo)識(shí)符。然后,在5003步驟,賬戶管理中介102確定每個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求的關(guān)聯(lián)網(wǎng)站103,并向關(guān)聯(lián)網(wǎng)站103發(fā)送請(qǐng)求。在5004步驟,接收到賬戶狀態(tài)獲取請(qǐng)求的網(wǎng)站103確定互聯(lián)網(wǎng)用戶101的賬戶狀態(tài)(如活躍或凍結(jié)),并生成包含賬戶狀態(tài)的第二賬號(hào)管理和保護(hù)響應(yīng)。在5005步驟,賬戶管理中介102接收網(wǎng)站103發(fā)送的包含賬戶狀態(tài)的第二賬號(hào)管理和保護(hù)響應(yīng)。當(dāng)接收到所有的網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)后,賬戶管理中介102生成第二賬號(hào)管理和保護(hù)響應(yīng),將接收的多個(gè)網(wǎng)站的賬戶狀態(tài)整合、集成在第二賬號(hào)管理和保護(hù)響應(yīng)中。在5006步驟,賬戶管理中介102向互聯(lián)網(wǎng)用戶101發(fā)送第二賬號(hào)管理和保護(hù)響應(yīng),返回互聯(lián)網(wǎng)用戶101的賬戶狀態(tài)。[0054]圖7顯示重置賬戶的流程示意圖。網(wǎng)站103對(duì)應(yīng)一個(gè)或多個(gè)網(wǎng)站。在6001步驟,賬戶管理中介102接收互聯(lián)網(wǎng)用戶101通過(guò)HTTP協(xié)議發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶重置。請(qǐng)求中攜帶的參數(shù)包括一個(gè)或多個(gè)需要進(jìn)行賬戶重置的賬戶標(biāo)識(shí)符以及密碼發(fā)送方式。其中,密碼發(fā)送方式指當(dāng)生成網(wǎng)站賬戶的新密碼后,將新密碼傳遞給互聯(lián)網(wǎng)用戶101的方式,如手機(jī)短信、電子郵件、即時(shí)通信等。在6002步驟,賬戶管理中介102根據(jù)接收的第一賬號(hào)管理和保護(hù)請(qǐng)求為每一個(gè)需要進(jìn)行賬戶重置的賬戶生成一個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶重置。請(qǐng)求中攜帶的參數(shù)包括一個(gè)賬戶標(biāo)識(shí)符以及密碼發(fā)送方式。然后,在6003步驟,賬戶管理中介102確定每個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求的關(guān)聯(lián)網(wǎng)站103,并向關(guān)聯(lián)網(wǎng)站103發(fā)送請(qǐng)求。在6004步驟,接收到賬戶重置請(qǐng)求的網(wǎng)站103為賬戶生成新密碼,廢棄舊密碼。新密碼按照規(guī)定的密碼發(fā)送方式發(fā)送到互聯(lián)網(wǎng)用戶101。網(wǎng)站103生成第二賬號(hào)管理和保護(hù)響應(yīng),用于確認(rèn)賬戶重置操作已經(jīng)完成。在6005步驟,賬戶管理中介102接收網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)。當(dāng)接收到所有的網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)后,賬戶管理中介102生成第二賬號(hào)管理和保護(hù)響應(yīng)。在5006步驟,賬戶管理中介102向互聯(lián)網(wǎng)用戶101發(fā)送第二賬號(hào)管理和保護(hù)響應(yīng),確認(rèn)賬戶重置操作已經(jīng)完成。
[0055]圖8顯示激活賬戶的流程示意圖。網(wǎng)站103對(duì)應(yīng)一個(gè)或多個(gè)網(wǎng)站。在7001步驟,賬戶管理中介102接收互聯(lián)網(wǎng)用戶101通過(guò)HTTP協(xié)議發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶激活。請(qǐng)求中攜帶的參數(shù)包括一個(gè)或多個(gè)需要進(jìn)行賬戶激活的賬戶標(biāo)識(shí)符。在7002步驟,賬戶管理中介102根據(jù)接收的第一賬號(hào)管理和保護(hù)請(qǐng)求為每一個(gè)需要進(jìn)行賬戶激活的賬戶生成一個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求,請(qǐng)求類(lèi)型為賬戶激活。請(qǐng)求中攜帶的參數(shù)包括一個(gè)賬戶標(biāo)識(shí)符。然后,在7003步驟,賬戶管理中介102確定每個(gè)第二賬號(hào)管理和保護(hù)請(qǐng)求的關(guān)聯(lián)網(wǎng)站103,并向關(guān)聯(lián)網(wǎng)站103發(fā)送請(qǐng)求。在7004步驟,接收到賬戶激活請(qǐng)求的網(wǎng)站103激活互聯(lián)網(wǎng)用戶101的網(wǎng)站賬戶,將賬戶的狀態(tài)改為活躍。此后,互聯(lián)網(wǎng)用戶101在網(wǎng)站103的賬戶變?yōu)榭捎谩R曰ヂ?lián)網(wǎng)用戶101的賬戶登錄網(wǎng)站103的請(qǐng)求通過(guò)身份驗(yàn)證后,將被接受。網(wǎng)站103生成第二賬號(hào)管理和保護(hù)響應(yīng),用于確認(rèn)賬戶激活操作已經(jīng)完成。在7005步驟,賬戶管理中介102接收網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)。當(dāng)接收到所有的網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)后,賬戶管理中介102生成第二賬號(hào)管理和保護(hù)響應(yīng)。在7006步驟,賬戶管理中介102向互聯(lián)網(wǎng)用戶101發(fā)送第二賬號(hào)管理和保護(hù)響應(yīng),確認(rèn)賬戶激活操作已經(jīng)完成。
[0056]實(shí)施例2
[0057]當(dāng)網(wǎng)站發(fā)現(xiàn)與互聯(lián)網(wǎng)用戶的網(wǎng)站賬戶相關(guān)的可疑活動(dòng),如短期內(nèi)多次失敗的登錄嘗試、賬戶凍結(jié)后的登錄嘗試等,網(wǎng)站需要及時(shí)通知互聯(lián)網(wǎng)用戶,以便互聯(lián)網(wǎng)用戶及時(shí)了解情況以便分析和確認(rèn)是否正在遭受賬戶盜用攻擊以及是否賬戶已被盜用。
[0058]圖9顯示激活賬戶的流程示意圖。在8001步驟,網(wǎng)站103發(fā)現(xiàn)了與網(wǎng)站賬戶相關(guān)的可疑活動(dòng),如短期內(nèi)多次失敗的登錄嘗試、賬戶凍結(jié)后的登錄嘗試等,網(wǎng)站103生成描述賬戶異常活動(dòng)的賬戶異?;顒?dòng)記錄。在8002步驟,賬戶管理中介102通過(guò)HTTP協(xié)議接收網(wǎng)站103發(fā)送的賬戶異常活動(dòng)記錄。在8003步驟,賬戶管理中介102向互聯(lián)網(wǎng)用戶101發(fā)送賬戶異常活動(dòng)記錄和或異?;顒?dòng)記錄通知。異?;顒?dòng)記錄通知的目的是告知互聯(lián)網(wǎng)用戶101有新的異常活動(dòng)記錄,需要互聯(lián)網(wǎng)用戶101查看。賬戶異?;顒?dòng)記錄和或所述異?;顒?dòng)記錄通知的發(fā)送方式包括以下至少一種:手機(jī)短信、電子郵件、即時(shí)通信消息、電話。在8004步驟,互聯(lián)網(wǎng)用戶101查看異?;顒?dòng)記錄通知和或異常活動(dòng)記錄。
[0059]實(shí)施例3
[0060]網(wǎng)站103通過(guò)HTTP協(xié)議接收賬戶管理中介102發(fā)送的各種第二賬號(hào)管理和保護(hù)請(qǐng)求;網(wǎng)站103根據(jù)接收的第二賬號(hào)管理和保護(hù)請(qǐng)求,對(duì)互聯(lián)網(wǎng)用戶101的網(wǎng)站賬號(hào)執(zhí)行操作,操作包括以下至少一種類(lèi)型:凍結(jié)賬戶、重置賬戶、獲取賬戶活動(dòng)記錄、激活賬戶、獲取賬戶狀態(tài)、通知賬戶狀態(tài)、備份賬號(hào)數(shù)據(jù);網(wǎng)站103通過(guò)HTTP協(xié)議向賬戶管理中介102發(fā)送第二賬號(hào)管理和保護(hù)響應(yīng)。
[0061]優(yōu)選地,網(wǎng)站103通過(guò)HTTP協(xié)議向賬戶管理中介102發(fā)送賬戶異?;顒?dòng)記錄,賬戶異?;顒?dòng)記錄包含網(wǎng)站發(fā)現(xiàn)的互聯(lián)網(wǎng)用戶101的異??梢尚袨?,如短期內(nèi)多次失敗的登錄嘗試、賬戶凍結(jié)后的登錄嘗試等。
[0062]實(shí)施例4
[0063]圖10顯示賬戶管理中介102的架構(gòu)示意圖,包括用戶交互模塊201和網(wǎng)站交互模塊202。用戶交互模塊201,用于通過(guò)HTTP協(xié)議接收互聯(lián)網(wǎng)用戶101發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求,通過(guò)HTTP協(xié)議向互聯(lián)網(wǎng)用戶101發(fā)送第一賬號(hào)管理和保護(hù)響應(yīng);網(wǎng)站交互模塊202用于通過(guò)HTTP協(xié)議向網(wǎng)站103發(fā)送第二賬號(hào)管理和保護(hù)請(qǐng)求,通過(guò)HTTP協(xié)議接收網(wǎng)站103發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng)。
[0064]實(shí)施例5
[0065]圖11顯示功能增強(qiáng)的賬戶管理中介102的架構(gòu)示意圖,除了包括圖10所示的用戶交互模塊201、網(wǎng)站交互模塊202,還包括消息通知模塊203。消息通知模塊203,用于向互聯(lián)網(wǎng)用戶101發(fā)送賬戶異?;顒?dòng)記錄和或異常活動(dòng)記錄通知。優(yōu)選地,網(wǎng)站交互模塊201,還用于通過(guò)HTTP協(xié)議接收網(wǎng)站103發(fā)送的賬戶異?;顒?dòng)記錄。
[0066]顯然,本領(lǐng)域的技術(shù)人員應(yīng)該明白,上述的本發(fā)明的各模塊或各步驟可以用通用的計(jì)算裝置來(lái)實(shí)現(xiàn),它們可以集中在單個(gè)的計(jì)算裝置上,或者分布在多個(gè)計(jì)算裝置所組成的網(wǎng)絡(luò)上,可選地,它們可以用計(jì)算裝置可執(zhí)行的程序代碼來(lái)實(shí)現(xiàn),從而,可以將它們存儲(chǔ)在存儲(chǔ)裝置中由計(jì)算裝置來(lái)執(zhí)行,并且在某些情況下,可以以不同于此處的順序執(zhí)行所示出或描述的步驟,或者將它們分別制作成各個(gè)集成電路模塊,或者將它們中的多個(gè)模塊或步驟制作成單個(gè)集成電路模塊來(lái)實(shí)現(xiàn)。這樣,本發(fā)明不限制于任何特定的硬件和軟件結(jié)合。
[0067]以上所述僅為本發(fā)明的較佳實(shí)施例而已,并非用于限定本發(fā)明的保護(hù)范圍。對(duì)于本領(lǐng)域的技術(shù)人員來(lái)說(shuō),本發(fā)明可以有各種更改和變化。凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍內(nèi)。
【權(quán)利要求】
1.一種賬號(hào)管理方法,其特征在于,包括: 賬戶管理中介通過(guò)超文本傳輸協(xié)議接收互聯(lián)網(wǎng)用戶發(fā)送的第一賬號(hào)管理和保護(hù)請(qǐng)求; 所述賬戶管理中介通過(guò)超文本傳輸協(xié)議向網(wǎng)站發(fā)送第二賬號(hào)管理和保護(hù)請(qǐng)求; 所述賬戶管理中介通過(guò)超文本傳輸協(xié)議接收所述網(wǎng)站發(fā)送的第二賬號(hào)管理和保護(hù)響應(yīng); 所述賬戶管理中介通過(guò)超文本傳輸協(xié)議向所述互聯(lián)網(wǎng)用戶發(fā)送第一賬號(hào)管理和保護(hù)響應(yīng); 所述第一賬號(hào)管理和保護(hù)請(qǐng)求和或所述第二賬號(hào)管理和保護(hù)請(qǐng)求包括以下至少一種類(lèi)型:賬戶凍結(jié)、賬戶重置、賬戶活動(dòng)記錄獲取、賬戶激活、賬戶狀態(tài)獲取、賬戶狀態(tài)通知、數(shù)據(jù)備份。
2.如權(quán)利要求1所述的方法,其特征在于, 所述賬戶狀態(tài)獲取類(lèi)型請(qǐng)求用于獲取所述互聯(lián)網(wǎng)用戶的賬戶狀態(tài),所述賬戶狀態(tài)包括以下至少一種:凍結(jié)、活躍。
3.如權(quán)利要求2所述的方法,其特征在于, 所述賬戶狀態(tài)通知類(lèi)型請(qǐng)求用于通知所述互聯(lián)網(wǎng)用戶的賬戶狀態(tài),通知賬戶狀態(tài)方式包括以下至少一種:手機(jī)短信、電子郵件、即時(shí)通信消息、網(wǎng)站通知消息。
4.如權(quán)利要求2所述的`方法,其特征在于, 所述安全事件日志獲取類(lèi)型請(qǐng)求用于獲取所述互聯(lián)網(wǎng)用戶的安全事件日志,所述安全事件日志記錄與所述互聯(lián)網(wǎng)用戶安全相關(guān)的網(wǎng)絡(luò)訪問(wèn)活動(dòng)。
5.如權(quán)利要求2所述的方法,其特征在于, 所述數(shù)據(jù)備份類(lèi)型請(qǐng)求用于備份所述互聯(lián)網(wǎng)用戶的網(wǎng)站關(guān)鍵數(shù)據(jù),所述網(wǎng)站關(guān)鍵數(shù)據(jù)由所述網(wǎng)站指定和或由所述互聯(lián)網(wǎng)用戶選定。
6.如權(quán)利要求2所述的方法,其特征在于, 所述賬戶管理中介通過(guò)超文本傳輸協(xié)議接收所述網(wǎng)站發(fā)送的賬戶異?;顒?dòng)記錄,所述賬戶異?;顒?dòng)記錄描述所述網(wǎng)站發(fā)現(xiàn)的與所述互聯(lián)網(wǎng)用戶的網(wǎng)站賬戶相關(guān)的可疑活動(dòng);所述賬戶管理中介向所述互聯(lián)網(wǎng)用戶發(fā)送所述賬戶異?;顒?dòng)記錄和或異?;顒?dòng)記錄通知,所述賬戶異?;顒?dòng)記錄和或所述異常活動(dòng)記錄通知的發(fā)送方式包括以下至少一種:手機(jī)短信、電子郵件、即時(shí)通信消息、電話。
7.一種賬號(hào)保護(hù)方法,其特征在于,包括: 所述網(wǎng)站通過(guò)超文本傳輸協(xié)議接收所述賬戶管理中介發(fā)送的所述第二賬號(hào)管理和保護(hù)請(qǐng)求; 所述網(wǎng)站根據(jù)接收的所述第二賬號(hào)管理和保護(hù)請(qǐng)求,對(duì)所述互聯(lián)網(wǎng)用戶的網(wǎng)站賬戶執(zhí)行操作,操作包括以下至少一種類(lèi)型:凍結(jié)賬戶、重置賬戶、獲取賬戶安全事件日志、激活賬戶、獲取賬戶狀態(tài)、通知賬戶狀態(tài)、備份賬戶數(shù)據(jù); 所述網(wǎng)站通過(guò)超文本傳輸協(xié)議向所述賬戶管理中介發(fā)送所述第二賬號(hào)管理和保護(hù)響應(yīng)。
8.如權(quán)利要求7所述的方法,其特征在于, 優(yōu)選地,所述網(wǎng)站通過(guò)超文本傳輸協(xié)議向所述賬戶管理中介發(fā)送所述賬戶異常活動(dòng)記錄,所述賬戶異?;顒?dòng)記錄描述所述網(wǎng)站發(fā)現(xiàn)的與所述互聯(lián)網(wǎng)用戶的網(wǎng)站賬戶相關(guān)的可疑活動(dòng)。
9.一種賬戶管理中介,其特征在于,包括: 用戶交互模塊,用于通過(guò)超文本傳輸協(xié)議接收所述互聯(lián)網(wǎng)用戶發(fā)送的所述第一賬號(hào)管理和保護(hù)請(qǐng)求,通過(guò)超文本傳輸協(xié)議向所述互聯(lián)網(wǎng)用戶發(fā)送所述第一賬號(hào)管理和保護(hù)響應(yīng); 網(wǎng)站交互模塊,用于通過(guò)超文本傳輸協(xié)議向所述網(wǎng)站發(fā)送所述第二賬號(hào)管理和保護(hù)請(qǐng)求,通過(guò)超文本傳輸協(xié)議接收所述網(wǎng)站發(fā)送的所述第二賬號(hào)管理和保護(hù)響應(yīng)。
10.如權(quán)利要求9所述的網(wǎng)購(gòu)中介,其特征在于, 優(yōu)選地,所述網(wǎng)站交互模塊,還用于通過(guò)超文本傳輸協(xié)議接收所述網(wǎng)站發(fā)送的所述賬戶異常活動(dòng)記錄; 所述賬戶管理中介還包括消息通知模塊,用于向所述互聯(lián)網(wǎng)用戶發(fā)送所述賬戶異?;顒?dòng)記錄和或所述異?;?動(dòng)記錄通知。
【文檔編號(hào)】H04L29/06GK103873437SQ201210531743
【公開(kāi)日】2014年6月18日 申請(qǐng)日期:2012年12月11日 優(yōu)先權(quán)日:2012年12月11日
【發(fā)明者】張瑞山, 姚慧 申請(qǐng)人:姚德明